Уразливість у Linux kernel: неправильна перевірка MNT_SYNC_UMOUNT у __legitimize_mnt()
Виправлено уразливість CVE-2025-38058 у Linux kernel, пов’язану з некоректною перевіркою MNT_SYNC_UMOUNT, що може впливати на стабільність системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою прапора MNT_SYNC_UMOUNT поза захистом mount_lock у функції __legitimize_mnt(). Це могло призвести до неправильного оброблення лічильника посилань на монтування, що потенційно викликає помилки в управлінні ресурсами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи через некоректне звільнення ресурсів файлової системи після відмонтування. Це може вплинути на надійність та продуктивність серверів, особливо в середовищах з активним монтуванням і відмонтуванням файлових систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем з критичними файлами, контролювати логи на предмет аномалій у роботі файлової системи та пріоритезувати оновлення систем, що працюють у важливих середовищах.